Статический анализ, заряженный ИИ: как LLM ищут уязвимости в коде и где их границы
На связи Денис Макрушин из команды SourceCraft. Индустрия AppSec десятилетиями жила в жёстком конфликте между полнотой и точностью поиска угроз. Классические SAST‑инструменты генерируют шум, на ручной разбор которого уходит больше времени, чем на реальную работу с угрозами. Релиз Claude Code Security от Anthropic заметно встряхнул индустрию кибербезопасности: капитализация традиционных вендоров просела, а генеральный директор крупного игрока Snyk заявил, что будущее компании теперь должен определять ИИ‑центричный лидер.
Релизы без боли для тимлида: как собрать предсказуемый процесс из очевидных практик
Привет, Хабр! На связи Андрей Кулешов, руководитель разработки SourceCraft Security, в Yandex Infrastrcuture. «Релиз» — слово, от которого у многих тимлидов подскакивает артериальное давление. Ведь за ним часто стоит ночь без сна: кто-то внёс правку в последний момент, тесты упали, а в проде уже ждут обновления. Знакомо?Но это не обязательно должно быть так. Мы в SourceCraft Security перешли от хаотичных релизов к спокойному, предсказуемому процессу. Для этого:взяли лучшие практики из GitHub и GitLab (флоу и пайплайны), собрали в надёжный конвейер: защищённые ветки, обязательные ревью, автоматический CI/CD;

